情報セキュリティマネジメント試験 用語辞典
【DNS Cache Poisoning】
- 別名:
- DNSスプーフィング
- 分野:
- 情報セキュリティ » サイバー攻撃手法
- 重要度:
(Wikipedia DNS偽装より)
DNS偽装(ディーエヌエスぎそう)とは、DNSへの問い合わせ(クエリ)に対し、偽の情報を答えさせる一連の技法の総称。ハッキング、サイバーテロ(サイバー攻撃)の一つ。DNSスプーフィング(DNS Spoofing)、DNSキャッシュポイズニング(DNS cache poisoning)とも呼ばれる。
概要
インターネット上において、個々のコンピュータは、IPアドレスと呼ばれる数字を使って管理されている。しかし、数字の羅列は人間にとって覚えにくい。そのため、ドメインネーム (DN) と呼ばれる、より分かりやすい名称を使う(例えば、ウィキペディアのドメインネームであれば、ja.wikipedia.org)のが一般的である。このドメインネームにアクセスしようとした際に、実際に割り振られたコンピュータの個体番号であるIPアドレスに変換し、どこにアクセスすれば良いのかを示すのがDNS(ドメイン・ネーム・サーバー)であり、このDNSを偽装(なりすまし)する事により、実際のアクセス先を偽物にすり替えるのがDNS偽装である。これにより、IDパスワードを盗んだり、あるいはコンピュータの自動アップデート先を偽装してコンピュータウイルスのインストールが可能となる。
実際の手法はDNSキャッシュサーバのキャッシュ汚染(Cache poisoning、DNSキャッシュポイズニング) や、DNS問い合わせのパケットのIDを偽装する方法、各種セキュリティホールを利用するものまで方法は様々である。ただし、DNSサーバ側でも対策が進んでおり、実行するのは年々困難になっている。
DNSキャッシュポイズニングの対策として、DNS Security Extensions(DNSSEC)を利用するなどがある。詐欺
DNS偽装を、詐欺目的で行う場合は、ファーミングと呼ばれる。フィッシング詐欺(Phishing Scam)の英語表現が「sophisticated」(洗練された)と「fishing」(釣り)からphishingが合成されたが、「sophisticated」(洗練された)と「Farming」(農業)からファーミング(Pharming)という語が英語で作られた。農業では畑に種を蒔き、後は収穫を待つが、その収穫を奪うという意である。大手ポータルサイト、ネット通販などを偽装して入力したカード情報など、つまり金銭に変えられる情報を奪うケースでのDNS攻撃において使用される。DNS偽装は、金銭詐欺目的以外にもウイルス潜伏や情報搾取、IDパスワード盗難なども含む広域な意味を持ち、また、技術的視点を多く含むが、詐欺(主に金銭目的)でのDNS偽装にはこのファーミングと呼ばれる例がある。なお、IDパスワードも金銭等(つまり収穫)に変えられる場合もあるため、両者の境界は曖昧な場合がある。
出題例
- DNSキャッシュポイズニング
- SEOポイズニング
- クロスサイトスクリプティング
- ソーシャルエンジニアリング
正解
- 総当たり攻撃
- 辞書攻撃
- パスワードリスト攻撃
- レインボーテーブル
- サイドチャネル攻撃
- クロスサイトスクリプティング
- クロスサイトリクエストフォージェリ
- クリックジャッキング
- ドライブバイダウンロード
- SQLインジェクション
- ディレクトリトラバーサル
- ディレクトリリスティング
- OSコマンドインジェクション
- 中間者攻撃
- MITB攻撃
- 第三者中継
- DNSキャッシュポイズニング
- DNS水責め攻撃
- IPスプーフィング
- セッションハイジャック
- セッションID固定化攻撃
- リプレイ攻撃
- DoS攻撃
- DDoS攻撃
- EDoS攻撃
- メールボム
- 標的型攻撃
- APT
- 水飲み場型攻撃
- フィッシング
- ワンクリック詐欺
- スミッシング
- ゼロデイ攻撃
- テンペスト攻撃
- ポートスキャン
- ダウングレード攻撃
- フットプリンティング
- SEOポイズニング
- 情報セキュリティの考え方(10)
- 情報セキュリティの重要性(2)
- 脅威(23)
- 脆弱性(2)
- 不正のメカニズム(1)
- 攻撃者の種類(3)
- 攻撃の動機(1)
- サイバー攻撃手法(38)
- 暗号技術(11)
- 認証技術(5)
- 利用者認証(8)
- 生体認証技術(3)
- 公開鍵基盤(6)
このページのWikipediaよりの記事は、ウィキペディアの「DNS偽装」(改訂履歴)の記事を複製、再配布したものにあたり、このページ内の該当部分はクリエイティブ・コモンズ 表示 - 継承 3.0 非移植 ライセンスの下 に提供されています。